Última atualização: 25 de agosto de 2026
Quem é o controlador dos dados
O controlador dos seus dados é a Ravenlab sp. z o.o., Dębowa 11, 66-120 Kargowa, Polônia, KRS 0001247798, NIP PL9731122188, REGON 545003226 - proprietária e operadora da plataforma Buzzin.
Para qualquer assunto sobre dados, escreva para contact@playbuzzin.com. Não nomeamos um Encarregado de Proteção de Dados, então você fala diretamente com a gente.
O que esta política abrange
Esta política abrange todas as superfícies do Buzzin:
- o site playbuzzin.com (informações, conta, compras),
- a tela do jogo na TV (tv.playbuzzin.com),
- o controle no celular pelo navegador (m.playbuzzin.com),
- os apps móveis do Buzzin para iOS e Android.
Ela não abrange serviços de terceiros para os quais temos links (Discord, App Store, Google Play, nossos perfis nas redes sociais). Esses serviços seguem os próprios termos.
Quais dados tratamos
Jogar sem conta (o padrão). Você não precisa de conta nem de e-mail para jogar. Nesse caso, tratamos:
- um identificador do dispositivo: uma sequência aleatória gerada no seu dispositivo e armazenada nele, para que o jogo reconheça o mesmo celular depois de recarregar a página,
- seu apelido, o personagem escolhido e a sua atividade no jogo (respostas, pontos, desenhos), além do código da sala - sem isso o jogo não funciona,
- dados técnicos: endereço IP (que indica uma localização aproximada, normalmente país e cidade), tipo de dispositivo, sistema operacional, versão do app, idioma.
Apelidos, desenhos e respostas ficam na memória da sala e desaparecem com ela. O que fica no banco de dados é um registro pseudonimizado de eventos (que alguém jogou, quantos pontos fez, em qual jogo) vinculado a um identificador do dispositivo, e não ao seu nome.
Uma conta (opcional, necessária para compras).
- seu endereço de e-mail e nome; quando você entra com Google, Apple ou Discord, também seu avatar e o identificador da conta nesse provedor,
- dados de sessão: endereço IP e informações do navegador, para manter você conectado e identificar abusos.
Não armazenamos senha: o login funciona com um código de uso único enviado por e-mail ou pela sua conta Google, Apple ou Discord.
Pagamentos.
- status e período da assinatura, identificadores da transação e do cliente no provedor de pagamento, valor e moeda.
- Nunca vemos o número do seu cartão. Os pagamentos passam pela Stripe e os dados do cartão vão direto para ela.
O app móvel.
- um token de notificação push se você ativar as notificações, junto com o idioma do dispositivo, a plataforma e o fuso horário (para que a notificação chegue num horário razoável),
- relatórios de falhas e diagnósticos (Firebase Crashlytics),
- eventos de uso do app (Firebase Analytics, nosso próprio PostHog) e eventos do SDK da Meta usados para medir instalações vindas de anúncios,
- no Android, informações sobre a origem da instalação fornecidas pelo Google Play; no iOS, sua resposta ao aviso de rastreamento do sistema (ATT).
Formulários e contato.
- um endereço de e-mail que você envia voluntariamente por um formulário no site,
- o conteúdo do feedback enviado pelo formulário no app, junto com um contato opcional, a versão do app, a plataforma, o idioma e o último código de sala,
- o conteúdo da sua correspondência, se você escrever para nós.
Análise e publicidade.
- eventos de análise (chegada ao site, clique em "jogar", início de uma partida, compra) com um identificador pseudonimizado do dispositivo e da sessão,
- gravações de sessão no site e mapas de cliques no nosso próprio PostHog auto-hospedado (descrito abaixo),
- cookies e identificadores de clique de links de anúncios.
Finalidades e bases legais
- Prestação do serviço (partidas, salas, conta, acesso aos baralhos): execução de contrato, Art. 6(1)(b) do RGPD.
- Pagamentos e faturamento: execução de contrato (b) e nossas obrigações legais contábeis e fiscais (c).
- Nossa própria análise e gravações de sessão no site: nosso legítimo interesse (f) em entender como o produto funciona e de onde vêm os jogadores. Os dados vão para a nossa própria infraestrutura.
- Pixels de anúncios de terceiros, medição de campanhas e remarketing: seu consentimento (a), dado no banner. Sem ele, esses scripts nunca são carregados.
- Notificações push: seu consentimento (a), dado no aviso do sistema; revogue-o nas configurações do celular.
- Inscrição na lista de e-mails: seu consentimento (a), que pode ser retirado a qualquer momento.
- Relatórios de falhas, estabilidade, segurança e prevenção de abusos: legítimo interesse (f).
- Atendimento de feedback e solicitações: legítimo interesse (f) ou execução de contrato (b) quando se trata de uma compra.
- Constituição, exercício e defesa de direitos em processos judiciais: legítimo interesse (f).
A retirada do consentimento não afeta a licitude do tratamento realizado antes dela.
Publicidade, pixels e medição de campanhas
Divulgamos o Buzzin com campanhas pagas no Facebook e no Instagram (Meta), no Google e no YouTube, no TikTok e no Reddit. Para saber quais anúncios valem a pena, medimos o efeito deles:
- O site contém os pixels dessas plataformas. Eles são carregados somente depois que você aceita o banner; antes disso, nenhum desses scripts é executado. Usamos o Google Consent Mode v2, então os sinais de consentimento são definidos antes que qualquer tag envie algo.
- Depois do consentimento, enviamos às plataformas eventos de conversão: chegada ao site, clique em "jogar", clique para ir a uma loja de apps, início de um pagamento, compra (com valor e moeda) e entrada no Discord. Cada evento leva o próprio identificador, para não ser contado duas vezes.
- Se você se inscrever na nossa lista de e-mails, um hash irreversível (SHA-256) do seu endereço de e-mail pode ser enviado ao TikTok - apenas para associar uma conversão; a plataforma nunca recebe o endereço em formato legível.
- No app móvel, instalações e eventos são medidos pelo Firebase Analytics e pelo SDK da Meta. No iOS, a medição se baseia no SKAdNetwork da Apple e pedimos permissão de rastreamento no aviso ATT; sem a sua permissão, não usamos o identificador de publicidade.
- Com base nisso, as plataformas de anúncios podem criar um perfil seu para fins de publicidade e montar públicos (por exemplo, mostrar anúncios a pessoas parecidas com os nossos jogadores). Elas fazem isso como controladoras independentes, segundo as próprias regras.
O que não fazemos: não vendemos dados, não mostramos anúncios de terceiros dentro do jogo e não direcionamos anúncios a menores de 16 anos.
Como limitar isso: não aceite o banner ou apague os cookies no navegador; você também pode alterar as configurações de anúncios diretamente na Meta, no Google, no TikTok e no Reddit e, no celular, pelo aviso ATT (iOS) ou nas configurações do identificador de publicidade (Android).
Cookies, IDs de clique e consentimento
No site e no jogo usamos:
- Armazenamento essencial: bz_consent, que guarda a sua escolha no banner (180 dias), o cookie de sessão de login e o sessionStorage do navegador, que evita que um evento seja contado duas vezes. Não exige consentimento.
- Análise própria: eventos, estatísticas de tráfego, mapas de cliques e gravações de sessão vão apenas para a nossa própria infraestrutura (PostHog auto-hospedado na UE, nosso próprio banco de dados e estatísticas de tráfego do Umami num servidor na Alemanha). Uma gravação mostra o movimento pela página e os cliques, e os campos de formulário ficam mascarados. Essa análise funciona desde o momento em que você chega ao site, como o banner informa; você pode se opor escrevendo para nós, e nós apagaremos os dados.
- Pixels de anúncios de terceiros (Meta, Google, TikTok, Reddit): somente depois que você aceita o banner.
- Identificadores de clique adicionados aos links dos anúncios (fbclid, gclid, ttclid, rdt_cid) - eles nos permitem atribuir uma visita a uma campanha específica.
Você também pode apagar ou bloquear cookies nas configurações do navegador. Independentemente do banner, você mantém todos os direitos listados em "Seus direitos", incluindo o direito de oposição e o direito à eliminação.
Com quem compartilhamos dados
Usamos fornecedores que tratam dados em nosso nome:
- Hostinger - servidores de aplicação e banco de dados, localizados em Frankfurt (Alemanha, UE); Hetzner (Alemanha) para o ambiente de staging e as estatísticas de tráfego.
- Stripe - pagamentos e assinaturas.
- Postmark - códigos de login e e-mails transacionais.
- Loops - e-mails para as pessoas da nossa lista.
- Google (Firebase) - notificações push, relatórios de falhas e análise do app móvel.
- PostHog - análise de produto e gravações de sessão; nós o hospedamos por conta própria, em infraestrutura na UE.
Controladores independentes, que decidem por conta própria: as plataformas de anúncios (Meta, Google, TikTok, Reddit), que recebem dados somente depois que você consente com os pixels, além da Apple e do Google para as lojas de apps e do Discord, se você entrar no nosso servidor.
Podemos divulgar dados quando a lei exigir ou quando for necessário para constituir ou defender direitos em processos judiciais. Não vendemos seus dados.
Transferências para fora do EEE
Nossa infraestrutura principal (servidores, banco de dados, análise de produto) fica na União Europeia.
Alguns fornecedores e plataformas de anúncios (Stripe, Postmark, Loops, Google, Meta, TikTok, Reddit, Discord, Apple) também tratam dados fora do EEE, inclusive nos Estados Unidos. Isso acontece com base nos mecanismos previstos no RGPD: cláusulas contratuais-padrão ou uma decisão de adequação (o EU-US Data Privacy Framework). Escreva para nós e diremos qual mecanismo se aplica a cada fornecedor.
Por quanto tempo guardamos os dados
- Conta: enquanto ela existir. Depois da exclusão, apagamos os dados em até 30 dias, exceto o que somos obrigados a guardar (registros contábeis, por exemplo).
- Registros de faturamento e notas fiscais: 5 anos a partir do fim do ano fiscal em que surgiu a obrigação tributária.
- Eventos de análise: até 24 meses; depois são apagados ou agregados.
- Gravações de sessão no site: até 3 meses.
- Logs técnicos e de segurança: até 90 dias.
- Feedback no app: até 24 meses a partir do envio.
- Endereço de e-mail na lista: até você retirar o consentimento ou cancelar a inscrição.
- Token de push: até você desativar as notificações ou desinstalar o app.
- Registros de consentimento: 3 anos, para que possamos demonstrar que o consentimento foi dado e em que escopo.
- Conteúdo das partidas (apelido, desenhos, respostas): some quando a sala é fechada.
Seus direitos
Você tem o direito de:
- acessar seus dados e obter uma cópia,
- retificar dados incorretos,
- eliminar dados (o "direito ao esquecimento"),
- limitar o tratamento,
- portabilidade dos dados,
- opor-se ao tratamento baseado em legítimo interesse, incluindo análise e gravações de sessão,
- retirar o consentimento a qualquer momento, sem afetar o tratamento lícito realizado antes.
Para exercer qualquer um desses direitos, escreva para contact@playbuzzin.com. Respondemos sem demora injustificada e, no máximo, em um mês. Excluiremos sua conta mediante solicitação enviada do endereço com o qual ela foi registrada.
Você também tem o direito de apresentar reclamação a uma autoridade de controle. A nossa é o Presidente do Escritório de Proteção de Dados Pessoais (UODO), ul. Stawki 2, 00-193 Varsóvia, Polônia, uodo.gov.pl; se você mora em outro país do EEE, pode reclamar à autoridade local.
Idade dos jogadores
O Buzzin é destinado a pessoas com 16 anos ou mais. Jogadores mais novos precisam da permissão de um dos pais ou responsável.
Não direcionamos anúncios a menores de 16 anos e não criamos públicos de remarketing pensando neles. Se descobrirmos que temos dados de uma criança sem a base adequada, nós os apagamos. Se você é pai, mãe ou responsável e quer relatar um caso assim, escreva para contact@playbuzzin.com.
Segurança dos dados
Aplicamos medidas técnicas e organizacionais razoáveis: conexões criptografadas (HTTPS), acesso restrito aos sistemas, ambientes de produção e de staging separados e login sem senha (um código de uso único ou uma conta Google, Apple ou Discord), o que significa que nunca armazenamos a sua senha.
Nenhum método de transmissão de dados pela internet é 100% seguro, então não podemos prometer segurança absoluta. Fazemos tudo o que está razoavelmente ao nosso alcance para manter o risco baixo. Se você encontrar uma vulnerabilidade, escreva para contact@playbuzzin.com.
Alterações nesta política
Atualizamos esta política conforme o Buzzin cresce, por exemplo quando chega um jogo novo, um fornecedor novo ou uma nova forma de medição. Vamos anunciar alterações relevantes no site, e a data da última atualização fica no topo deste documento.
Contato
Dúvidas sobre privacidade e dados? Escreva para contact@playbuzzin.com e responderemos o mais rápido possível.
Controlador dos dados: Ravenlab sp. z o.o., Dębowa 11, 66-120 Kargowa, Polônia. Não nomeamos um Encarregado de Proteção de Dados, então, para todos os assuntos relacionados a dados, entre em contato diretamente pelo endereço acima.